Wechseln zu:Navigation, Suche
Wiki
KKeine Bearbeitungszusammenfassung
Keine Bearbeitungszusammenfassung
Zeile 46: Zeile 46:
|  }}
|  }}
{{var | Allgemeine Optionen--Bild
{{var | Allgemeine Optionen--Bild
| UNC_1.30_Konfiguration.png
| USC_2.2_VPN_Konfiguration.png
| }}
| USC_2.2_VPN_Konfiguration-en.png }}
{{var | Allgemeine Optionen--cap
{{var | Allgemeine Optionen--cap
| Schaltflächen zur allgemeinen Konfiguration oberhalb der Tabelle.
| Schaltflächen zur allgemeinen Konfiguration oberhalb der Tabelle.
Zeile 55: Zeile 55:
|  }}
|  }}
{{var | Core-UTM--Button
{{var | Core-UTM--Button
| Z.Zt. ist nur 1 Core-UTM je Tenant möglich. Weitere Informationen in Abschnitt [[#Core-UTM hinzufügen|Core-UTM hinzufügen]].
| Die Anzahl an Core-UTMs und deren Topologien.<br>Mit {{spc|+|b|-}} {{Hover-class|Topologie hinzufügen}} kann eine weitere Core-UTM hinzugefügt werden.<br> Weitere Informationen in Abschnitt [[#Core-UTM hinzufügen|Core-UTM hinzufügen]].
|  }}
|  }}
{{var | Änderungen verwerfen
{{var | Änderungen verwerfen
Zeile 77: Zeile 77:
|  }}
|  }}
{{var | Konfigurationsoptionen--Bild
{{var | Konfigurationsoptionen--Bild
| USC 2.0 VPN-Konfiguration eingerichtete Konfiguration.png
| USC_2.2_VPN-Konfiguration_eingerichtete_Konfiguration.png
| USC 2.0 VPN-Konfiguration eingerichtete Konfiguration-en.png }}
| USC_2.2_VPN-Konfiguration_eingerichtete_Konfiguration-en.png }}
{{var | Konfigurationsoptionen--cap
{{var | Konfigurationsoptionen--cap
| Eine Übersicht einer beispielhafte VPN-Konfiguration mit einer Core-UTM, zwei Satellite-UTMs und zwei Roadwarrior.
| Eine Übersicht einer beispielhafte VPN-Konfiguration mit einer Core-UTM, zwei Satellite-UTMs und zwei Roadwarrior.
Zeile 116: Zeile 116:
|  }}
|  }}
{{var | Regel hinzufügen
{{var | Regel hinzufügen
| Regel hinzufügen
| Regel
|  }}
|  }}
{{var | Satellite-Regel hinzufügen--Button
{{var | Satellite-Regel hinzufügen--Button
Zeile 123: Zeile 123:
{{var | Roadwarrior-Regel hinzufügen--Button
{{var | Roadwarrior-Regel hinzufügen--Button
| Fügt eine neue Paketfilterregel hinzu. Weitere Informationen siehe [[#Roadwarrior Regel hinzufügen|Roadwarrior Regel hinzufügen]].
| Fügt eine neue Paketfilterregel hinzu. Weitere Informationen siehe [[#Roadwarrior Regel hinzufügen|Roadwarrior Regel hinzufügen]].
|  }}
{{var | Profile
| Profile
|  }}
{{var | Profile--desc
| Zeigt die Roadwarrior-Profile an, die an der Core-UTM angebunden sind. Per Klick auf das Profil lässt es sich bearbeiten.
|  }}
|  }}
{{var | Statusanzeigen
{{var | Statusanzeigen
Zeile 193: Zeile 199:
| Konfiguration der Roadwarrior
| Konfiguration der Roadwarrior
|  }}
|  }}
{{var | Dartstellung auf der UTM
{{var | Darstellung auf der UTM
| Dartstellung auf der UTM
| Darstellung auf der UTM
|  }}
|  }}
{{var | Regeln Allgemein
{{var | Regeln Allgemein
Zeile 202: Zeile 208:
| Allgemein werden automatisch mehrere Regeln auf betreffenden UTMs generiert. In der Spalte ''Modelle'', der Regeln Übersicht auf der UTM, werden diese Regeln gekennzeichnet, damit nachvollziehbar ist woher sie kommen. Außerdem können diese Regeln nur mithilfe des Portals und nicht auf der UTM selbst bearbeitet, gelöscht oder kopiert werden.
| Allgemein werden automatisch mehrere Regeln auf betreffenden UTMs generiert. In der Spalte ''Modelle'', der Regeln Übersicht auf der UTM, werden diese Regeln gekennzeichnet, damit nachvollziehbar ist woher sie kommen. Außerdem können diese Regeln nur mithilfe des Portals und nicht auf der UTM selbst bearbeitet, gelöscht oder kopiert werden.


Außerdem wird nach dem Prinzip gearbeitet, dass die eingehenden Daten überprüft werden. Somit werden ausgehend ''Any'' Regeln verwendet und eingehend werden anschließend unerwünschte Daten fallen gelassen.
Der ausgehende Datenverkehr wird automatisch zugelassen. Eingehende Pakete auf der Core-UTM, die nicht dem konfiguriertem Dienst/Port entsprechen werden verworfen.


Des Weiteren ist zu beachten, dass Dienste grundsätzlich neu angelegt werden, um mögliche Interferenzen mit bestehenden Diensten, die dann womöglich geändert werden, zu vermeiden.
Des Weiteren ist zu beachten, dass Dienste grundsätzlich neu angelegt werden, um mögliche Interferenzen mit bestehenden Diensten, die dann womöglich geändert werden, zu vermeiden.

Version vom 11. Februar 2025, 15:45 Uhr